кибербезопасность
Всё по теме «кибербезопасность» на форуме Codeby.net. Обсуждений: 195. Разборы, инструменты и практика по информационной безопасности.
-
N
На доработке Honeypot с нуля: установка, мониторинг и реагирование на инциденты
Автор: n0_mad Источник: ex. DaMaGeLab Уровень: Novice + Mid. Honeypot — опция, предназначенная для отвлечения внимания злоумышленников и анализа их действий внутри вашей инфраструктуры при попытке воздействия на неё. Данная опция важна для выявления уязвимостей, а так же позволяет...- n0_mad
- Тема
- honeypot security информационная безопасность для начинающих инциденты кибербезопасность лаборатория мониторинг обучение реагирование сетевая безопасность установка
- Ответы: 4
- Раздел: Threat Intel
-
Статья Как обучаться информационной безопасности на практике: гид по CTF-платформам
Теория в учебниках по кибербезопасности устаревает быстрее, чем вы успеваете дочитать главу. Хотите научиться отражать реальные атаки? CTF — ваш полигон, где задачи пишутся хакерами, а решения проверяются практикой, а не тестами. Информационная безопасность — дисциплина, где навыки решают всё...- Сергей Попов
- Тема
- ctf hackerlab hackthebox htb kali linux tryhackme гайд для новичков информационная безопасность кибербезопасность обучение пентест практика
- Ответы: 0
- Раздел: Право и комплаенс в ИБ
-
News BADBOX 2.0: крупнейшая ботсеть из «умных» устройств обнаружена и частично обезврежена
Команда HUMAN Satori совместно с Google, Trend Micro и другими партнёрами выявила и частично нейтрализовала масштабную киберугрозу под названием BADBOX 2.0. Эта схема стала продолжением ранее раскрытой операции BADBOX и охватила более миллиона IoT-устройств — от ТВ-приставок и проекторов до...- Luxkerr
- Тема
- android badbox 2.0 google play protect iot-устройства satori ботнет кибербезопасность рекламное мошенничество
- Ответы: 0
- Раздел: Threat Intel
-
N
Статья SQL DB как песочница для новичка: учимся скрывать данные и понимать логику ИБ
Автор: n0_mad Источник: ex. DaMaGeLab Уровень: Novice. Итак, перед нами стоит задача: Создать защищённую базу данных, используя SQL, чтобы потом интегрировать honeypot с триггером на неё. В данном случае мы создаём некую песочницу для дальнейшего тестирования на проникновение или изучения...- n0_mad
- Тема
- database honeypot sql sql для новичков sql практика sqlmap база данных кибербезопасность обучение иб скрытие данных сокрытие записей сокрытие информации
- Ответы: 2
- Раздел: Безопасность веб-приложений
-
News Браузер как шпион: уязвимости Chromium позволяют следить за пользователями
Злоумышленникам больше не нужны сложные шпионские программы — достаточно уже установленного на устройстве браузера на базе Chromium. Исследователь кибербезопасности под ником mr.d0x раскрыл, как Chrome, Edge, Opera и другие популярные браузеры можно использовать для скрытого наблюдения за...- Luxkerr
- Тема
- chromium google chrome javascript powershell кибербезопасность приватность слежка шпионское по
- Ответы: 0
- Раздел: Мои статьи
-
News В Linux-дистрибутивах обнаружены уязвимости, позволяющие извлекать данные из дампов памяти
Эксперты выявили две уязвимости в системных утилитах apport и systemd-coredump, предназначенных для обработки дампов памяти после сбоев программ. Проблемы затрагивают популярные Linux-дистрибутивы, такие как Ubuntu, Red Hat Enterprise Linux и Fedora. Обе уязвимости связаны с ошибками типа race...- Luxkerr
- Тема
- apport cve linux suid systemd дамп памяти кибербезопасность уязвимость
- Ответы: 0
- Раздел: Мои статьи
-
Статья Log4j: как работает уязвимость CVE-2021-44228 и как от нее защититься
Введение В декабре 2021 года мир узнал о критической уязвимости в библиотеке Log4j (CVE-2021-44228), получившей название Log4Shell. Эта RCE-уязвимость (Remote Code Execution) позволяла злоумышленникам выполнять произвольный код на атакуемом сервере через простой текстовый запрос. Почему это...- Сергей Попов
- Тема
- cve-2021-44228 jndi log4j rce кибербезопасность эксплуатация уязвимостей
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
News Обнаружен новый ботнет PumaBot: атаки на IoT-устройства и криптомайнинг через SSH
Эксперты компании Darktrace выявили новый ботнет, получивший название PumaBot. Он написан на языке Go и ориентирован на атаки на устройства с операционной системой Linux, преимущественно в сегменте IoT. Основные цели вредоносной кампании — кража SSH-учетных данных и скрытый майнинг криптовалют...- Luxkerr
- Тема
- darktrace iot linux rootkit ssh ботнет кибербезопасность криптомайнинг
- Ответы: 0
- Раздел: Мои статьи
-
Статья Who Logger - Быстрый способ получить IP жертвы и полезную информацию
Привет, ребята! Сегодня расскажу о крутом методе, который поможет быстро узнать IP вашей цели, проверить открытые порты (80 и HTTPS), а также определить, использует ли жертва VPN. Минус — прокси этот метод не видит, и работает он только в Telegram. Да, бот платный, но если вы нацелены на одну...- Антисоциальный
- Тема
- ip жертвы osint whologger кибербезопасность мониторинг сбор информации сетевые инструменты этичный хакинг
- Ответы: 1
- Раздел: Арсенал специалиста по ИБ
-
News Минцифры представит мобильное приложение для защиты от цифрового мошенничества
Министерство цифрового развития России готовит к выпуску мобильное приложение, призванное повысить защиту граждан от кибермошенничества. Как сообщил заместитель главы Минцифры Александр Шойтов, новая разработка уже находится в работе, а её пилотный запуск ожидается до конца 2025 года...- Luxkerr
- Тема
- банковская безопасность госуслуги защита от мошенников искусственный интеллект кибербезопасность минцифры мобильное приложение цифровая безопасность
- Ответы: 0
- Раздел: Мобильная безопасность
-
News Sekoia выявила масштабную кибератаку на устройства Cisco по всему миру
Эксперты из Sekoia сообщили о массовой атаке, в ходе которой были взломаны около 5300 сетевых устройств в 84 странах. Злоумышленник, обозначенный как ViciousTrap, использовал критическую уязвимость CVE-2023-20118 в маршрутизаторах Cisco серий RV016, RV042, RV082, RV320 и RV325. Особенно...- Luxkerr
- Тема
- aitm-атаки cisco cve-2023-20118 sekoia vicioustrap ботнет кибербезопасность маршрутизаторы
- Ответы: 0
- Раздел: Мои статьи
-
News Новый бэкдор использует Bitmessage для маскировки командного трафика и распространяется вместе с криптомайнером
Исследователи из ASEC (AhnLab Security Emergency response Center) обнаружили ранее неизвестный вредоносный бэкдор, отличающийся нестандартным способом связи с командным сервером — через пиринговую сеть Bitmessage. Вместе с ним злоумышленники разворачивают майнер криптовалюты Monero на взломанных...- Luxkerr
- Тема
- ahnlab monero бэкдор вредоносное по кибербезопасность криптомайнинг
- Ответы: 0
- Раздел: Threat Intel
-
News В библиотеке glibc выявлена критическая уязвимость: под угрозой корпоративные Linux-системы
Cпециалисты по информационной безопасности сообщили о серьёзной уязвимости в популярной системной библиотеке glibc (CVE-2025-4802), затрагивающей версии с 2.27 по 2.38. Уязвимость позволяет локальному злоумышленнику получить права суперпользователя и выполнить произвольный код на атакуемом...- Luxkerr
- Тема
- cve-2025-4802 glibc linux set-uid безопасность по кибербезопасность локальная эскалация уязвимость
- Ответы: 0
- Раздел: Мои статьи
-
Статья Программирование для пентестера: почему важно и с чего начать писать свои скрипты
Ты — пентестер или только собираешься им стать? Тогда у меня к тебе один вопрос: Сколько раз ты чувствовал себя беспомощным, когда любимый инструмент "не дотягивал" до задачи? Ты знал, ЧТО надо сделать. Ты понимал, ГДЕ уязвимость. Но инструмент не гнулся под твой сценарий. И вот ты либо...- Сергей Попов
- Тема
- python автоматизация безопасность кибербезопасность курсы python обучение программированию пентест программирование для пентестеров скриптинг уязвимости
- Ответы: 4
- Раздел: Скрипты и автоматизация
-
Статья Не бойся спросить: обзор дружелюбных сообществ для начинающих безопасников
Боишься задать 'глупый' вопрос в кибербезопасности? Ты не один! Открой для себя сообщества, где новичков поддерживают, а не осуждают. Настало время учиться без страха. Информационная безопасность (ИБ) — это не только технические знания, но и сообщество, готовое поддержать новичков. Однако...- Сергей Попов
- Тема
- ctf информационная безопасность карьерный рост в иб кибербезопасность новичкам в иб обучение иб пентестинг ресурсы для обучения сообщества иб этичный хакер
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Сим-свопинг: как хакеры крадут ваши данные через мобильный номер
Сим-свопинг (SIM swapping) — это метод кибермошенничества, при котором злоумышленники получают контроль над вашим номером телефона, чтобы получить доступ к вашим онлайн-аккаунтам и финансовым данным. Для технически подкованных пользователей, таких как участники форума Codeby.net, понимание этого...- Сергей Попов
- Тема
- 2fa защита аккаунтов кибербезопасность мобильная безопасность сим-свопинг утечка данных фишинг
- Ответы: 0
- Раздел: Мобильная безопасность
-
Hackerlab Цирковой трюк (WriteUp)
В данном райтапе речь пойдет о таске Цирковой трюк из категории веб. Приложение банальное, есть форма авторизации, через которое нам нужно попасть на правах администратора. Открываем код и находим интересные вещи: <?php ini_set('display_errors', '1'); ini_set('display_startup_errors', '1')...- vov4ick
- Тема
- codeby games ctf writeup веб-уязвимости кибербезопасность форензика хакерство
- Ответы: 1
- Раздел: HackerLab: практика и соревнования
-
Writeup Форум предсказателей (WriteUp)
Приветствую форумчан, сегодня я покажу решение таска из категории Веб «Форум предсказателей». Основная цель - это сайт с формой регистрации и авторизации: К данному таску также идет код приложения, что намного облегчает нам жизнь. Стоит обратить внимание на эту часть кода...- vov4ick
- Тема
- ctf writeup задачи ctf кибербезопасность обучение программирование форум предсказателей хакатон
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Статья Пентест с нуля: полное практическое руководство для начинающих в 2025
🔄 Обновлено: 08.07.2026 Пентест с чего начать: ключевые шаги, которые часто упускают Пентест (тестирование на проникновение) - это легальная имитация кибератаки для поиска уязвимостей в системе до того, как их найдёт злоумышленник. Начать путь в пентест стоит не с инструментов, а с понимания...- Сергей Попов
- Тема
- ctf cwap kali linux oscp информационная безопасность кибербезопасность пентест этичный хакинг
- Ответы: 0
- Раздел: Codeby Academy: курсы и сертификации
-
Статья Тайны Сайтов Раскрыты: OSINT Инструменты для Глубокой Разведки
🔄 Обновлено: 12.07.2026 OSINT-сайты и сервисы: что нужно знать для практической разведки OSINT-сайт - это онлайн-сервис или веб-инструмент, позволяющий собирать и анализировать данные из открытых источников: проверять email, никнеймы, домены, социальные сети и утечки без установки софта на...- User17
- Тема
- dork email filephish holehe osint site анализ данных инструменты osint информационная безопасность кибербезопасность поиск информации разведка сайтов цифровая криминалистика
- Ответы: 1
- Раздел: OSINT и Форензика